INFSA-2025:20838: Устранение уязвимости zziplib
Информация о бюллетене
Идентификатор: INFSA-2025:20838
Тип: устранение уязвимостей
Дата публикации: 2025-12-01 17:18:34 UTC
Информация о пакете
zziplib — это лёгкая библиотека для извлечения данных из zip-файлов.
Описание уязвимостей
- CVE-2018-17828
Уязвимость библиотеки ZZIPlib вызвана неправильной проверкой входных данных функцией unzzip_cat в bins/unzzipcat-mem.c. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить перезапись произвольных файлов в системе, отправив специально созданный ZIP-файл, содержащий последовательности «точка-точка» (/../).
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2018-17828
|
нет информации | 5.5 | нет информации |
Обновлённые пакеты